2026年9月2日 星期三

[研究]擋Youtube 廣告Windows瀏覽器排名

[研究]擋Youtube 廣告Windows瀏覽器排名

2026-09-02

不靠插件,Windows瀏覽器,廠商(股東)國籍,比較不會跳 Youtube 廣告排名,評分(0~100),規格,優點,缺點,網址,20個,表格呈現。

排名 瀏覽器 廠商/主要股東國籍 核心引擎 Windows 內建廣告阻擋 YouTube 免插件表現 評分 主要優點 主要缺點
🥇 1 Brave 🇺🇸 美國/Brave Software Chromium 10/11 ✅ 強 ⭐⭐⭐⭐⭐ 98 內建 Shields、YouTube 廣告阻擋強、隱私佳、速度快 部分網站偶爾需調整 Shields
🥈 2 Waterfox 🇬🇧 英國/BrowserWorks;Alex Kontos 100% 控制 Gecko 10/11 ⭐⭐⭐⭐½ 94 內建廣告阻擋、DNS、低遙測;Firefox 相容 市佔小、部分網站相容性不如 Chromium
🥉 3 Vivaldi 🇳🇴🇮🇸 挪威/冰島 Chromium 10/11 ✅ 強 ⭐⭐⭐⭐ 92 內建 Ad/Tracker Blocker、功能極多 YouTube 有時會突破過濾
4 Opera 🇨🇳 中國資本/Kunlun Tech 控制 Chromium 10/11 ✅ 強 ⭐⭐⭐⭐ 89 內建 Ad Blocker、VPN、側邊欄 中國資本控制;YouTube 阻擋不是永久保證
5 Opera GX 🇨🇳 中國資本/Kunlun Tech Chromium 10/11 ✅ 強 ⭐⭐⭐⭐ 88 遊戲功能、RAM/CPU 控制、內建 Ad Blocker 資源較肥;中國資本
6 Avast Secure Browser 🇨🇿 捷克起源/Gen Digital 🇺🇸 Chromium 10/11 ✅ 強 ⭐⭐⭐½ 86 內建廣告阻擋、反追蹤、安全功能 部分功能商業化
7 AVG Secure Browser 🇨🇿 捷克起源/Gen Digital 🇺🇸 Chromium 10/11 ✅ 強 ⭐⭐⭐½ 85 內建 Ad Block、Anti-Tracking 與 Avast 生態高度重疊
8 Mullvad Browser 🇸🇪 瑞典/Mullvad Gecko 10/11 ⚠️ 以隱私阻擋為主 ⭐⭐⭐ 84 強隱私、防指紋、Tor Project 技術合作 不是專門 YouTube 廣告阻擋器
9 Tor Browser 🇺🇸 美國/Tor Project 非營利組織 Gecko 10/11 ⚠️ NoScript/反追蹤 ⭐⭐⭐ 82 匿名性非常強、不需插件 慢;YouTube 使用體驗較差
10 LibreWolf 🇩🇪 德國/開源社群 Gecko 10/11 ⚠️ 強隱私過濾 ⭐⭐⭐ 81 Firefox 強化隱私、遙測減少 更新/網站相容性要注意
11 Epic Privacy Browser 🇺🇸🇮🇳 Hidden Reflex/Alok Bhardwaj Chromium 10/11 ✅ 內建 AdBlock ⭐⭐⭐ 80 強制隱私、Proxy、AdBlock 更新速度、網站相容性較普通
12 DuckDuckGo Browser 🇺🇸 美國/Gabriel Weinberg 等 Chromium 系 10/11 ✅ Tracker Blocking ⭐⭐½ 78 隱私簡單、Tracker Blocking 不是專門 YouTube 廣告 blocker
13 Firefox 🇺🇸 美國/Mozilla 非營利體系 Gecko 10/11 ⚠️ Enhanced Tracking Protection ⭐⭐ 76 開源、隱私、Mozilla 非營利控制 Windows 版不等於內建 YouTube AdBlock
14 Microsoft Edge 🇺🇸 美國/Microsoft Chromium 10/11 ⚠️ Tracking Prevention ⭐⭐ 70 Windows 整合最好、速度快 不靠插件時 YouTube 廣告仍可能出現
15 Google Chrome 🇺🇸 美國/Alphabet Chromium 10/11 ❌ 非完整 AdBlock 62 相容性最佳、速度快 Google 自家 YouTube 廣告生態
16 Pale Moon 🇺🇸/歐洲開源社群;M.C. Straver Goanna 10/11 ⚠️ 有隱私/內容控制 ⭐⭐ 60 非 Chromium/Gecko 傳統路線、資源需求較低 現代網站相容性較差
17 Slimjet 🇺🇸 美國/FlashPeak Chromium 10/11 ⚠️ 內建廣告功能 ⭐⭐ 59 輕量、功能多 更新及生態較小
18 SRWare Iron 🇩🇪 德國/SRWare Chromium 10/11 55 移除部分 Google tracking 免插件擋 YouTube 能力有限
19 Ungoogled Chromium 🌍 開源社群 Chromium 10/11 53 Google 元件大幅移除 沒有真正內建完整 AdBlock
20 Comodo Dragon 🇺🇸 美國/Comodo Chromium ⚠️ 舊版為主 ⚠️ 35 安全導向、Chromium 基礎 官方下載頁仍列 Windows 7/8/XP 等舊系統,現代 Windows 不建議使用


Windows瀏覽器+插件或不用,廠商(股東)國籍,比較不會跳 Youtube 廣告排名,評分(0~100),規格,優點,缺點,網址,20個,表格呈現    

排名 瀏覽器 廠商 / 主要控制者 國籍/資本背景 YouTube 廣告能力 插件需求 核心規格/引擎 優點 缺點 評分
1 Brave Brave Software 🇺🇸 美國 ⭐⭐⭐⭐⭐ 不用 Chromium / Blink 內建 Shields、擋影片廣告、追蹤器;官方明確宣稱可擋 YouTube pre-roll / mid-roll (Brave) 偶爾 YouTube 更新後需更新 filter;有 Brave 自己的可選廣告 98
2 Firefox + uBlock Origin Mozilla 🇺🇸 美國非營利組織 ⭐⭐⭐⭐⭐+ 需要 Gecko uBO 功能非常完整;Firefox 明確表示持續支援 uBlock Origin (Windows Central) 需要自行安裝/管理插件;部分網站相容性較 Chromium 差 97
3 LibreWolf + uBlock Origin LibreWolf Project 🇪🇺 歐洲開源社群 ⭐⭐⭐⭐⭐+ 建議 Firefox / Gecko 強化隱私;通常直接搭配強力內容阻擋 更新、相容性及企業支援不如 Firefox 96
4 Brave + 強化 Shields Brave Software 🇺🇸 美國 ⭐⭐⭐⭐⭐+ 不用 Chromium / Blink 內建廣告攔截,可使用更嚴格模式;不受 Chrome MV3 影響 (Brave) Aggressive 模式可能造成部分網站異常 96
5 Vivaldi Vivaldi Technologies 🇳🇴 挪威 ⭐⭐⭐⭐½ 不一定 Chromium / Blink 內建 Ad Blocker + Tracker Blocker,不需插件 (Vivaldi Browser Help) YouTube 對抗能力通常不如 Brave + uBO 92
6 Opera One Opera / Kunlun Tech 🇳🇴品牌 / 🇨🇳主要控制資本 ⭐⭐⭐⭐½ 不一定 Chromium / Blink 2026 新版原生 Ad Blocker,且支援 uBlock lists/filters (Opera News) 中國資本背景;隱私取向不如 Brave/Firefox 90
7 Opera GX Opera / Kunlun Tech 🇳🇴品牌 / 🇨🇳主要控制資本 ⭐⭐⭐⭐½ 不一定 Chromium / Blink 遊戲玩家功能多、內建 Ad Blocker 資源消耗較多;中國資本背景 89
8 Waterfox BrowserWorks Ltd / Alex Kontos 🇬🇧 英國 ⭐⭐⭐⭐ 不用/可加 uBO Gecko 內建廣告阻擋、DNS;目前由 Alex Kontos 全資持有 (Waterfox) 市場規模小於 Firefox;部分網站相容性需測試 88
9 Firefox Mozilla Foundation → Mozilla Corp. 🇺🇸 美國非營利組織 ⭐⭐⭐⭐ 建議 uBO Gecko Mozilla Corporation 是 Mozilla Foundation 全資子公司 (Mozilla) 單獨使用內建防護不如 uBO 87
10 Floorp Floorp Project 🇯🇵 日本/開源 ⭐⭐⭐⭐ 建議 Gecko Firefox 系、介面高度客製化,可搭 uBO 小型專案,企業支援較少 86
11 Zen Browser Zen Browser Project 🇪🇺 歐洲開源 ⭐⭐⭐⭐ 建議 uBO Firefox / Gecko 現代化介面、Firefox 生態 專案較新,穩定度不如 Firefox 85
12 Avast Secure Browser Gen Digital 🇨🇿/🇺🇸 ⭐⭐⭐½ 不一定 Chromium / Blink 內建隱私、廣告/追蹤防護 商業軟體生態較重 82
13 AVG Secure Browser Gen Digital 🇨🇿/🇺🇸 ⭐⭐⭐½ 不一定 Chromium / Blink 內建廣告及追蹤防護 與 Avast 生態高度重疊;進階功能商業化 81
14 Epic Privacy Browser Hidden Reflex 🇮🇳 印度 / 🇺🇸創辦人背景 ⭐⭐⭐½ 不一定 Chromium 隱私設計、廣告/追蹤阻擋 更新速度與生態規模較小;YouTube 不如 Brave 79
15 ungoogled-chromium 開源社群 🌍 國際開源 ⭐⭐⭐ 需要 Chromium / Blink 移除 Google Web Service 依賴;Windows 可用 (GitHub) 本身不是完整 Ad Blocker;設定較麻煩 77
16 Thorium 開源社群 🌍 國際開源 ⭐⭐⭐ 需要 Chromium / Blink Chromium 優化版、效能取向;有 Windows builds (GitHub) 不是以廣告攔截為核心;通常仍要 uBO 75
17 Microsoft Edge Microsoft 🇺🇸 美國 ⭐⭐⭐ 需要 Chromium / Blink Windows 整合最佳;企業管理強 MV2/uBO 正逐步淘汰;Microsoft 預計 2026 年完成消費者轉換 (The Verge) 72
18 Google Chrome Google / Alphabet 🇺🇸 美國 ⭐⭐½ 需要 Chromium / Blink 相容性、速度、企業支援最佳 MV2 已被淘汰;完整 uBO 不再是長期方案 (Windows Central) 65
19 Arc Atlassian 🇺🇸 美國 / Atlassian ⭐⭐½ 需要 Chromium / Blink UI、工作流程很特別 已被 Atlassian 收購;目前不是以 YouTube 擋廣告為主要特色 (Atlassian) 62
20 Maxthon Maxthon International 🇨🇳 中國 ⭐⭐ 視版本 Chromium 系 功能多、跨裝置 中國公司背景;YouTube 廣告阻擋能力不屬第一梯隊 55

 

(完)

[研究]「Chrome / Edge / Firefox / Brave / Opera / Vivaldi」各是哪國、母公司、是否有中國資本、是否內建擋 YouTube 廣告、隱私程度 的比較表

[研究]「Chrome / Edge / Firefox / Brave / Opera / Vivaldi」各是哪國、母公司、是否有中國資本、是否內建擋 YouTube 廣告、隱私程度 的比較表

2026-09-02

先講結論:

  • 最重視隱私 + YouTube 擋廣告:Brave
  • 重視隱私、不要 Chromium:Firefox
  • 功能很多 + 內建擋廣告:Vivaldi
  • 內建擋 YouTube 廣告,但有中國母公司:Opera
  • Windows 整合最好:Edge
  • Google 生態最好,但隱私相對弱:Chrome

瀏覽器國家/主要公司所在地母公司/控制公司中國資本內建一般廣告阻擋內建 YouTube 廣告阻擋隱私程度*評價
Chrome🇺🇸 美國Google / Alphabet無明確中國控制股權⭐⭐70/100
Edge🇺🇸 美國Microsoft無明確中國控制股權⭐⭐⭐78/100
Firefox🇺🇸 美國Mozilla Foundation / Mozilla Corporation⚠️ 部分追蹤/內容阻擋❌(非專門 YouTube 擋廣告)⭐⭐⭐⭐½91/100
Brave🇺🇸 美國Brave Software Inc.⭐⭐⭐⭐⭐97/100
Opera🇳🇴 挪威品牌/公司歷史Opera / Kunlun Tech⚠️ 有,且是主要控制股東⭐⭐⭐72/100
Vivaldi🇳🇴 挪威/🇮🇸 冰島Vivaldi Technologies無已知中國控制資本⚠️ 可擋部分,但不如 Brave 穩定⭐⭐⭐⭐½94/100

(完)

[研究]Opera 瀏覽器是大陸做的 ? 為何 https://www.opera.com/ 自動跳到 https://www.opera.com/zh-cn

[研究]Opera 瀏覽器是大陸做的 ? 為何 https://www.opera.com/ 自動跳到 https://www.opera.com/zh-cn

2026-09-02

https://www.opera.com/ 自動跳到 https://www.opera.com/zh-cn

https://www.opera.com/zh-tw自動跳到 https://www.opera.com/zh-cn

https://www.opera.com/en自動跳到 https://www.opera.com/zh-cn

Opera 的起源不是中國大陸,而是挪威。

目前的 Opera Limited:

1995 年起源於挪威

公司總部:Oslo, Norway

在美國 NASDAQ 上市,股票代號 OPRA

Opera 官方目前仍稱總部位於 Oslo。https://investor.opera.com/

但是,它現在確實具有非常強的中國資本背景。

2016 年中國的 崑崙萬維(Kunlun Tech) 投資 Opera,之後逐漸成為主要股東。Opera 的 2026 年 SEC 文件顯示,Kunlun 相關實體目前持有約 68% 的 Opera 普通股。

https://investor.opera.com/static-files/26a5252d-9278-4789-aca4-c54c8d505741

所以比較精確的說法是:

Opera 是「挪威起源、總部在挪威、NASDAQ 上市,但目前由中國資本控股」的公司。

不是單純說「Opera 是中國瀏覽器」,但說它有中國大陸控制股東是有依據的。

(完)

[研究]Classic Shell / Open-Shell-Menu 4.4.170 開始功能表(Windows Server 2025 試用)

[研究]Classic Shell / Open-Shell-Menu 4.4.170 開始功能表(Windows Server 2025 試用)

2026-09-01

https://www.classicshell.net/

Classic Shell 是一款免費且開源的 Windows 工具,能幫使用者在 Windows 10、8 和 7 等系統中還原傳統的開始功能表與開始按鈕。

軟體特色與現狀

  • 恢復傳統開始功能表:提供經典樣式、雙欄樣式,找回類似 Windows 7 的操作體驗。
  • 增強檔案總管:在 Windows 檔案總管及 Internet Explorer 中加入工具列與狀態列功能。
  • 停止開發與替代方案:官方已於 2017 年停止更新,目前由社群志工在 GitHub 上以 Open-Shell 的名稱接手維護,完美支援更新的 Windows 系統。

https://github.com/Open-Shell/Open-Shell-Menu

實際測試,Open-Shell-Menu 安裝於 Windows Server 2025 後

OpenShellSetup_4_4_170.exe


(完)

[研究]StartAllBack開始功能表(Windows Server 2025試用)

[研究]StartAllBack開始功能表(Windows Server 2025試用)

2026-08-28

StartAllBack 是一款專門用來為 Windows 11(及 Windows 10)恢復經典開始功能表、工作列、右鍵選單與檔案總管介面的實用美化工具。您可以透過 StartAllBack 官方網站 或 Microsoft Store

https://www.startallback.com/

https://apps.microsoft.com/detail/xpfmhkp3qhrqrh?hl=zh-TW&gl=TW

Windows Server 2025 上安裝

隔一陣子桌面上多了

Microsoft.Management.Deployment.winmd

Microsoft.Services.Store.winmd
沒用。

(完)

[研究]Coursiv 28天AI線上課程

[研究]Coursiv 28天AI線上課程

2026-09-01

ChatGPT

「28 Day AI Challenge」

https://coursiv.io/zh/dynamic?prc_id=1104

評價

問題 我查到的情況
課程內容 多數評價認為偏初階
28 天課程 確實有人上過
證書 有完成課程後的證書
AI 教學 有實際內容,不是完全空殼
自動續費 負評最集中之處
退款 有人表示退款過程不順利
是否詐騙 不能直接定性為詐騙,但付款/續費要非常小心

接近:「我完成 Coursiv 的 AI 學習課程」的結業證明

而不是:「通過一個業界認可的 AI 專業考試」

「2026 年台灣可以線上完成的 AI 證照/認證」

證照 線上 考試 證書含金量 難度 費用
Coursiv Certificate ★★☆☆☆ ★☆☆☆☆ 低~中
Google AI Certificate 視課程 ★★★★☆ ★★☆☆☆
Microsoft AI 認證 ★★★★☆ ★★★☆☆
AWS AI 認證 ★★★★★ ★★★★☆ 中~高
NVIDIA AI 認證 部分 ★★★★☆ ★★★☆☆
ISO/IEC 42001 部分 ★★★★★(AI治理) ★★★★☆ 中~高

建議走「真正有考試、有認證機構」的路線,而不是 Coursiv 這種 28 天結業證書。

(完)

[研究]OSSEC HIDS v4.1.0 Server 安裝 (Ubuntu 26.04 LTS)

[研究]OSSEC HIDS v4.1.0 Server 安裝 (Ubuntu 26.04 LTS) 

HIDS 主機型入侵偵測系統

2026-09-01

OSSEC Open Source Security Version: 4.2.0
https://www.ossec.net/ossec-downloads/

基本架構


Windows Server 2019 │ │ UDP 1514 ▼ ┌─────────────────────┐ │ Ubuntu OSSEC 4.2.0 │ │ Manager │ │ │ │ /var/ossec/ │ │ ├── etc/ │ │ ├── logs/ │ │ ├── rules/ │ │ └── bin/ │ └─────────────────────┘

Installation requirements
https://www.ossec.net/docs/docs/manual/installation/installation-requirements.html#install-req

Manager/Agent Installation
https://www.ossec.net/docs/docs/manual/installation/install-source.html

APT Automated Installation on Ubuntu
https://www.ossec.net/download-ossec/


wget -q -O - https://updates.atomicorp.com/installers/atomic | sudo bash apt-get update apt-get install ossec-hids-server


OSSEC 4.2.0 — ossec-control
https://www.ossec.net/docs/docs/programs/ossec-control.html


sudo /var/ossec/bin/ossec-control start sudo /var/ossec/bin/ossec-control stop sudo /var/ossec/bin/ossec-control restart sudo /var/ossec/bin/ossec-control status



user1@ubuntu2604lts:~$ sudo /var/ossec/bin/ossec-control status ossec-monitord not running... ossec-logcollector not running... ossec-remoted not running... ossec-syscheckd not running... ossec-analysisd not running... ossec-maild not running... ossec-execd not running... user1@ubuntu2604lts:~$ sudo /var/ossec/bin/ossec-control start Starting OSSEC HIDS v4.1.0... 2026/09/01 13:58:56 ossec-maild(1501): ERROR: Invalid SMTP Server: smtp.example.com. 2026/09/01 13:58:56 ossec-maild(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting. 2026/09/01 13:58:56 ossec-maild(1202): ERROR: Configuration error at '/var/ossec/etc/ossec.conf'. Exiting. ossec-maild did not start correctly. user1@ubuntu2604lts:~$


修改設定,


sudo nano /var/ossec/etc/ossec.conf




user1@ubuntu2604lts:~$ sudo cat /var/ossec/etc/ossec.conf <!-- OSSEC example config --> <ossec_config> <global> <email_notification>yes</email_notification> <email_to>daniel.cid@example.com</email_to> <smtp_server>smtp.example.com.</smtp_server> <email_from>ossecm@ossec.example.com.</email_from> </global> <rules> <include>rules_config.xml</include> <include>pam_rules.xml</include> <include>sshd_rules.xml</include> <include>telnetd_rules.xml</include> <include>syslog_rules.xml</include> <include>arpwatch_rules.xml</include> <include>symantec-av_rules.xml</include> <include>symantec-ws_rules.xml</include> <include>pix_rules.xml</include> <include>named_rules.xml</include> <include>smbd_rules.xml</include> <include>vsftpd_rules.xml</include> <include>pure-ftpd_rules.xml</include> <include>proftpd_rules.xml</include> <include>ms_ftpd_rules.xml</include> <include>ftpd_rules.xml</include> <include>hordeimp_rules.xml</include> <include>roundcube_rules.xml</include> <include>wordpress_rules.xml</include> <include>cimserver_rules.xml</include> <include>vpopmail_rules.xml</include> <include>vmpop3d_rules.xml</include> <include>courier_rules.xml</include> <include>web_rules.xml</include> <include>web_appsec_rules.xml</include> <include>apache_rules.xml</include> <include>nginx_rules.xml</include> <include>php_rules.xml</include> <include>mysql_rules.xml</include> <include>postgresql_rules.xml</include> <include>ids_rules.xml</include> <include>squid_rules.xml</include> <include>firewall_rules.xml</include> <include>apparmor_rules.xml</include> <include>cisco-ios_rules.xml</include> <include>netscreenfw_rules.xml</include> <include>sonicwall_rules.xml</include> <include>postfix_rules.xml</include> <include>sendmail_rules.xml</include> <include>imapd_rules.xml</include> <include>mailscanner_rules.xml</include> <include>dovecot_rules.xml</include> <include>ms-exchange_rules.xml</include> <include>racoon_rules.xml</include> <include>vpn_concentrator_rules.xml</include> <include>spamd_rules.xml</include> <include>msauth_rules.xml</include> <include>mcafee_av_rules.xml</include> <include>trend-osce_rules.xml</include> <include>ms-se_rules.xml</include> <!-- <include>policy_rules.xml</include> --> <include>zeus_rules.xml</include> <include>solaris_bsm_rules.xml</include> <include>vmware_rules.xml</include> <include>ms_dhcp_rules.xml</include> <include>asterisk_rules.xml</include> <include>ossec_rules.xml</include> <include>attack_rules.xml</include> <include>dropbear_rules.xml</include> <include>unbound_rules.xml</include> <include>sysmon_rules.xml</include> <include>opensmtpd_rules.xml</include> <include>exim_rules.xml</include> <include>openbsd-dhcpd_rules.xml</include> <include>dnsmasq_rules.xml</include> <include>local_rules.xml</include> </rules> <syscheck> <!-- Frequency that syscheck is executed -- default every 20 hours --> <frequency>72000</frequency> <!-- Directories to check (perform all possible verifications) --> <directories check_all="yes">/etc,/usr/bin,/usr/sbin</directories> <directories check_all="yes">/bin,/sbin,/boot</directories> <!-- Files/directories to ignore --> <ignore>/etc/mtab</ignore> <ignore>/etc/hosts.deny</ignore> <ignore>/etc/mail/statistics</ignore> <ignore>/etc/random-seed</ignore> <ignore>/etc/random.seed</ignore> <ignore>/etc/adjtime</ignore> <ignore>/etc/httpd/logs</ignore> <!-- Check the file, but never compute the diff --> <nodiff>/etc/ssl/private.key</nodiff> </syscheck> <rootcheck> <rootkit_files>/var/ossec/etc/shared/rootkit_files.txt</rootkit_files> <rootkit_trojans>/var/ossec/etc/shared/rootkit_trojans.txt</rootkit_trojans> </rootcheck> <global> <white_list>127.0.0.1</white_list> <white_list>::1</white_list> <white_list>192.168.2.1</white_list> <white_list>192.168.2.190</white_list> <white_list>192.168.2.32</white_list> <white_list>192.168.2.10</white_list> </global> <remote> <connection>secure</connection> </remote> <alerts> <log_alert_level>1</log_alert_level> <email_alert_level>7</email_alert_level> </alerts> <command> <name>host-deny</name> <executable>host-deny.sh</executable> <expect>srcip</expect> <timeout_allowed>yes</timeout_allowed> </command> <command> <name>firewall-drop</name> <executable>firewall-drop.sh</executable> <expect>srcip</expect> <timeout_allowed>yes</timeout_allowed> </command> <command> <name>disable-account</name> <executable>disable-account.sh</executable> <expect>user</expect> <timeout_allowed>yes</timeout_allowed> </command> <!-- Active Response Config --> <active-response> <!-- This response is going to execute the host-deny - command for every event that fires a rule with - level (severity) >= 6. - The IP is going to be blocked for 600 seconds. --> <command>host-deny</command> <location>local</location> <level>7</level> <timeout>600</timeout> </active-response> <active-response> <!-- Firewall Drop response. Block the IP for - 600 seconds on the firewall (iptables, - ipfilter, etc). --> <command>firewall-drop</command> <location>local</location> <level>7</level> <timeout>600</timeout> </active-response> <!-- Files to monitor (localfiles) --> <localfile> <log_format>syslog</log_format> <location>/var/log/messages</location> </localfile> <localfile> <log_format>syslog</log_format> <location>/var/log/authlog</location> </localfile> <localfile> <log_format>syslog</log_format> <location>/var/log/auth.log</location> </localfile> <localfile> <log_format>syslog</log_format> <location>/var/log/secure</location> </localfile> <localfile> <log_format>syslog</log_format> <location>/var/log/xferlog</location> </localfile> <localfile> <log_format>syslog</log_format> <location>/var/log/maillog</location> </localfile> <localfile> <log_format>apache</log_format> <location>/var/www/logs/access_log</location> </localfile> <localfile> <log_format>apache</log_format> <location>/var/www/logs/error_log</location> </localfile> <localfile> <log_format>syslog</log_format> <location>/var/log/exim_mainlog</location> </localfile> </ossec_config> user1@ubuntu2604l


如果沒有要寄信,把下面 yes 改成 no,重新啟動


<email_notification>yes</email_notification>


重新啟動


user1@ubuntu2604lts:~$ sudo /var/ossec/bin/ossec-control restart ossec-monitord not running .. ossec-logcollector not running .. ossec-remoted not running .. ossec-syscheckd not running .. ossec-analysisd not running .. ossec-maild not running .. ossec-execd not running .. OSSEC HIDS v4.1.0 Stopped Starting OSSEC HIDS v4.1.0... Started ossec-execd... Started ossec-analysisd... Started ossec-logcollector... Started ossec-remoted... Started ossec-syscheckd... Started ossec-monitord... Completed. user1@ubuntu2604lts:~$


4.2.0版才有version參數


ser1@ubuntu2604lts:~$ sudo /var/ossec/bin/ossec-control version Usage: /var/ossec/bin/ossec-control {start|stop|reload|restart|status|enable|disable} user1@ubuntu2604lts:~$



user1@ubuntu2604lts:~$ dpkg -l | grep ossec ii ossec-hids-server 4.1.0-40639resolute amd64 OSSEC Server - Host Based Intrusion Detection System user1@ubuntu2604lts:~$



ser1@ubuntu2604lts:~$ sudo tail -f /var/ossec/logs/ossec.log 2026/09/01 14:09:02 ossec-syscheckd: INFO: Starting syscheck scan (forwarding database). 2026/09/01 14:09:02 ossec-syscheckd: INFO: Starting syscheck database (pre-scan). 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/log/messages'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/log/authlog'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/log/secure'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/log/xferlog'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/log/maillog'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/www/logs/access_log'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/www/logs/error_log'. 2026/09/01 14:10:11 ossec-logcollector(1904): INFO: File not available, ignoring it: '/var/log/exim_mainlog'.


OSSEC Web GUI 比較

名稱 OSSEC 4.x Ubuntu 26.04 Web URL Agent 管理 Alert FIM 安裝難度 推薦
OSSEC Web UI (ossec-wui) ⚠️ 未正式支援 ⚠️ 不建議 http://Server/ossec-wui/ ★★☆☆☆ 35/100
KOFE:Kibana + OSSEC + Filebeat + Elasticsearch ⚠️ 舊架構 ❌ 不建議直接使用 Kibana URL ★★★★☆ 45/100
Kibana + OSSEC Log/Filebeat 自建 http://Server:5601 ★★★★★ 50/100
Splunk + OSSEC https://Server:8000 ★★★★☆ 55/100
OpenSearch Dashboards + OSSEC https://Server:5601 ★★★★☆ 65/100
Atomic OSSEC GUI 依版本 Web GUI ★★★☆☆ 90/100*
Wazuh Dashboard ❌(不是 OSSEC Server GUI) ✅* https://Server/ ★★★☆☆ 95/100*

* Atomic OSSEC GUI 並不是單純免費 OSSEC 的 Web GUI;官方目前將 GUI、SIEM、FIM、OpenSearch 整合等列為 Atomic OSSEC 的功能。官方也明確區分免費 OSSEC 與商業 Atomic OSSEC。

* Wazuh 是 OSSEC 的衍生/獨立發展平台,不應該理解成「OSSEC 4.x 的 Web GUI」。Wazuh 自己有 Server、Indexer、Dashboard 三個核心元件,Dashboard 才是它的 Web 管理介面。

Web畫面推薦

排名方案評分我的建議
🥇Wazuh95⭐⭐⭐⭐⭐ 最推薦,但不是 OSSEC 4.x GUI
🥈OpenSearch + OSSEC65⭐⭐⭐⭐ 適合自己組 SIEM
🥉Splunk + OSSEC55⭐⭐⭐ 有強大搜尋,但不是完整 OSSEC GUI
4Kibana + OSSEC/Filebeat50⭐⭐⭐ 舊架構,不建議新建
5KOFE45⭐⭐ 太舊
6OSSEC Web UI35不建議,已 Deprecated

https://www.ossec.net/ossec-gui-dashboard/

建議直接架設 Wazuh。

(完)

2026年9月1日 星期二

[研究]SQL Server 伺服器 [伺服器名稱] 的 嘗試擷取物件的資料 失敗。

[研究]SQL Server 伺服器 [伺服器名稱] 的 嘗試擷取物件的資料 失敗。

2026-09-01


標題: Microsoft SQL Server Management Studio

主要錯誤: 伺服器 [伺服器名稱] 的 嘗試擷取物件的資料 失敗。(Microsoft.SqlServer.Smo)

其他資訊: 伺服器層級的 Urn 篩選無效: 篩選必須是空的,或者伺服器屬性必須與真實的伺服器名稱相等。(Microsoft.SqlServer.Smo)

********************************************************************************

錯誤代表的意思

當 Windows 作業系統修改過主機名稱(Computer Name),但 SQL Server 內部的伺服器元資料(@@SERVERNAME)尚未更新時,SQL Server Management Studio (SSMS) 透過 SMO (SqlServer.Smo) 進行物件擷取(例如展開伺服器屬性、查看作業或資料庫物件)時,會發現連線名稱與實際內部記錄的伺服器名稱不符,從而跳出此錯誤。

解決方法

透過 SQL 語法修改內部記錄的伺服器名稱並重新啟動 SQL Server 服務即可解決。

確認名稱不一致問題

開啟 SSMS 連結至該 SQL Server,執行以下查詢:


SELECT @@SERVERNAME , SERVERPROPERTY('ServerName') ;

SELECT @@SERVERNAME AS [SQL Server 紀錄名稱], SERVERPROPERTY('ServerName') AS [實際主機名稱];

若兩者顯示的名稱不相同,即為導致此錯誤的原因。

刪除舊名稱並新增正確名稱

在 SSMS 執行以下指令(將 '舊伺服器名稱' 與 '新伺服器名稱' 替換為步驟 1 查出的對應名稱):


-- 刪除舊的伺服器名稱紀錄 EXEC sp_dropserver '舊伺服器名稱';

實際測試成功


-- 新增當前正確的伺服器名稱 EXEC sp_addserver '新伺服器名稱', 'local';

實際測試成功

開啟 SQL Server Configuration Manager 或 Windows 服務 (services.msc)。

找到對應的 SQL Server (MSSQLSERVER) 服務並點擊 重新啟動 (Restart)。

驗證結果

重啟後重新連線,再次執行 SELECT @@SERVERNAME; 確認是否已更新為正確名稱。確認無誤後,即可正常讀取物件與屬性頁面。

***

敝人實際測試成功。注意,sp_addserver有個 'local' 參數。

(完)

[研究]Velociraptor 0.77.2(迅猛龍) Server (ubuntu 26.04 LTS) 架設方法

[研究]velociraptor 0.77.2(迅猛龍) Server (ubuntu 26.04 LTS) 架設方法

2026-08-31

https://github.com/Velocidex/velociraptor/releases

2026-08-10釋出0.77.2版,目前最新版

https://github.com/Velocidex/velociraptor/releases/tag/v0.77.2


user1@ubuntu2604lts:~$ ip addr 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever 2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 00:0c:29:b9:e6:9b brd ff:ff:ff:ff:ff:ff inet 192.168.128.134/24 brd 192.168.128.255 scope global dynamic noprefixroute ens33 valid_lft 1628sec preferred_lft 1628sec inet6 fe80::20c:29ff:feb9:e69b/64 scope link noprefixroute valid_lft forever preferred_lft forever user1@ubuntu2604lts:~$


user1@ubuntu2604lts:~$ hostnamectl
  Static hostname: ubuntu2604lts
        Icon name: computer-vm
          Chassis: vm 🖴
Chassis Asset Tag: No Asset Tag
       Machine ID: e2b0e97fcf7c4aa6bc9993ab9fc10e3a
          Boot ID: b5c85e3686d94c87a38acbbfd3f278b0
     AF_VSOCK CID: 1270474395
   Virtualization: vmware
 Operating System: Ubuntu 26.04 LTS                
           Kernel: Linux 7.0.0-30-generic
     Architecture: x86-64
  Hardware Vendor: VMware, Inc.
   Hardware Model: VMware Virtual Platform
 Hardware Version: None
 Firmware Version: 6.00
    Firmware Date: Tue 2026-02-17
     Firmware Age: 6month 1w 5d
user1@ubuntu2604lts:~$ 

安裝


sudo apt update sudo apt upgrade -y sudo apt install -y curl wget unzip ca-certificates wget https://github.com/Velocidex/velociraptor/releases/download/v0.77.2/velociraptor-v0.77.2-linux-amd64 chmod +x velociraptor-v0.77.2-linux-amd64 sudo mv velociraptor-v0.77.2-linux-amd64 /usr/local/bin/velociraptor velociraptor version sudo mkdir -p /opt/velociraptor cd /opt/velociraptor sudo velociraptor config generate -i

檢視版本


user1@ubuntu2604lts:~$ velociraptor version name: velociraptor version: 0.77.2 commit: c0c9dd609 build_time: "2026-08-10T00:58:52Z" compiler: go1.25.3 system: linux architecture: amd64 user1@ubuntu2604lts:~$
sudo velociraptor config generate -i產生設定檔案







下圖,設定稍後要用的帳號、密碼

下圖,如果新增沒有其他帳號,都 Enter 過去




user1@ubuntu2604lts:/opt/velociraptor$ ls -ln total 16 -rw------- 1 0 0 12949 Aug 31 15:47 server.config.yaml user1@ubuntu2604lts:/opt/velociraptor$

設定權限


sudo chown -R user1:user1 /opt/velociraptor

建立 systemd Service


sudo nano /etc/systemd/system/velociraptor.service


增加文字,然後按下 Ctrl-O 寫出檔案




[Unit] Description=Velociraptor Server After=network.target [Service] Type=simple User=root WorkingDirectory=/opt/velociraptor ExecStart=/usr/local/bin/velociraptor --config /opt/velociraptor/server.config.yaml frontend Restart=on-failure RestartSec=5 [Install] WantedBy=multi-user.target


下圖,寫出檔案了



下圖,Ctrl-X 跳出

啟動、設定開機自動啟動、顯示目前狀態




ser1@ubuntu2604lts:/opt/velociraptor$ sudo systemctl daemon-reload user1@ubuntu2604lts:/opt/velociraptor$ sudo systemctl start velociraptor user1@ubuntu2604lts:/opt/velociraptor$ sudo systemctl enable velociraptor Created symlink '/etc/systemd/system/multi-user.target.wants/velociraptor.service' → '/etc/systemd/system/velociraptor.service'. user1@ubuntu2604lts:/opt/velociraptor$ sudo systemctl status velociraptor ● velociraptor.service - Velociraptor Server Loaded: loaded (/etc/systemd/system/velociraptor.service; enabled; preset:> Active: activating (auto-restart) (Result: exit-code) since Mon 2026-08-31> Invocation: ebdddd66ca294135aaf1273f19abf73b Process: 21849 ExecStart=/usr/local/bin/velociraptor --config /opt/velocira> Main PID: 21849 (code=exited, status=1/FAILURE) Mem peak: 20.9M CPU: 68ms user1@ubuntu2604lts:/opt/velociraptor$


檢視防火牆,若為 inactive 未啟動防火牆,不管


user1@ubuntu2604lts:/opt/velociraptor$ sudo ufw status Status: inactive user1@ubuntu2604lts:/opt/velociraptor$


若為 active,新增規則


user1@ubuntu2604lts:/opt/velociraptor$ sudo ufw allow 8000/tcp Rules updated Rules updated (v6) user1@ubuntu2604lts:/opt/velociraptor$ sudo ufw allow 8889/tcp Rules updated Rules updated (v6) user1@ubuntu2604lts:/opt/velociraptor$


瀏覽器登入 (必須 localhost)

https://192.168.128.134:8889

https://localhost:8889







user1@ubuntu2604lts:/opt/velociraptor$ cat server.config.yaml version: name: velociraptor version: 0.77.2 commit: c0c9dd609 build_time: "2026-08-10T00:58:52Z" compiler: go1.25.3 system: linux architecture: amd64 Client: server_urls: - https://localhost:8000/ ca_certificate: | -----BEGIN CERTIFICATE----- MIIDTDCCAjSgAwIBAgIRAJZUvKNBPglKoYrray6i49swDQYJKoZIhvcNAQELBQAw GjEYMBYGA1UEChMPVmVsb2NpcmFwdG9yIENBMB4XDTI2MDgzMTA4NTIzN1oXDTM2 MDgyODA4NTIzN1owGjEYMBYGA1UEChMPVmVsb2NpcmFwdG9yIENBMIIBIjANBgkq hkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAvc4edVyHFXvluxZA9rmo7OrYNsjUM8Us wJvRl2KhzNIbp/ck23Fm9VvfJJpVGeaBZnBzPhFv2v9P7fPLa/whMBFDRO4FpxWg 6NEH4eK5NUP9VOQXAuGGdWhRM7inejMCqR1qpRLGqV2+XK6zwq3jFckM2tWXkbeW Z2gRogzkxKfKxpfMZc5dQS2HyXx6Qi3ChvsTUz6I3KPbE/Zmi/LVvvi34MfzamLe rqcHwp49rfw6OdQIkKk4VJRjSVMesyOvaHEL0LMGxE3iHjNQc+xbFLvO+54t5XGx aGQXC2WcWtacJbOy9GoozjOxDtOELcVEoxJiRJQSeHaOF0AmDEXmKQIDAQABo4GM MIGJMA4GA1UdDwEB/wQEAwICpDAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUH AwIwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4EFgQU+Pg8jJukn6TU1uvx5qjQFTDh SzowKAYDVR0RBCEwH4IdVmVsb2NpcmFwdG9yX2NhLnZlbG9jaWRleC5jb20wDQYJ KoZIhvcNAQELBQADggEBAJjTcNcll5jPwLNOanC85CI15VO5IIFo6lR8E+tWYJr3 rGXYHFM58ABtn993WEQL3TqyO6WTJqprf75hj1I4tHizZBiWCekhOVlvljiauQFF gKStCl/OprkJxJBrGyZZD7zM7AqgoUkFTuhpfOsQvQB6jiEe9Mz/FNl59gX+CBNk pKwEhzEJ8qIbCthqRwUZxMSLRNDDuxkoPzlMJhwz+EXVjeAzvPA5mtUQ60WXHwJ1 gFP7XJEno8YrtVhvPbMaTu7v9Rxufd4PJhNtEqRN+jBrIu9J3LNNQWt2a+Bc2rIC CiQthE9UZ2meOjfc+C3n8/T963LrxxPPQFjqRnOyt8w= -----END CERTIFICATE----- nonce: FQMUNn9yCYU= writeback_darwin: /etc/velociraptor.writeback.yaml writeback_linux: /etc/velociraptor.writeback.yaml writeback_windows: $ProgramFiles\Velociraptor\velociraptor.writeback.yaml level2_writeback_suffix: .bak tempdir_windows: $ProgramFiles\Velociraptor\Tools max_poll: 60 nanny_max_connection_delay: 600 windows_installer: service_name: Velociraptor install_path: $ProgramFiles\Velociraptor\Velociraptor.exe service_description: Velociraptor service darwin_installer: service_name: com.velocidex.velociraptor install_path: /usr/local/bin/velociraptor server_version: version: 0.77.2 commit: c0c9dd609 build_time: "2026-08-10T00:58:52Z" use_self_signed_ssl: true max_upload_size: 5242880 local_buffer: memory_size: 52428800 disk_size: 1073741824 filename_linux: /var/tmp/Velociraptor_Buffer.bin filename_windows: $TEMP/Velociraptor_Buffer.bin filename_darwin: /var/tmp/Velociraptor_Buffer.bin API: bind_address: 127.0.0.1 bind_port: 8001 bind_scheme: tcp GUI: bind_address: 127.0.0.1 bind_port: 8889 gw_certificate: | -----BEGIN CERTIFICATE----- MIIDQjCCAiqgAwIBAgIRAPUl2bKuwdTkhigpWdzRLxgwDQYJKoZIhvcNAQELBQAw GjEYMBYGA1UEChMPVmVsb2NpcmFwdG9yIENBMB4XDTI2MDgzMTA4NTIzN1oXDTM2 MDgyODA4NTIzN1owKTEVMBMGA1UEChMMVmVsb2NpcmFwdG9yMRAwDgYDVQQDDAdH UlBDX0dXMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAt4+Zh/RKeBZh pHSm1CLN4CKhWrlkjWSUlPhCq6Q8ZOmGQeswUqyRWAOkmPmfzJvf+bmuIQqEKTbV P2jE7JJShH1GN/oulzkAJdKkZ/mQojEsMzMeXg3BqFuTnWnjgey0Vh0pWxeKKx3b Hi44xLJeN5ODB4cTQdo5PQJ3RqrbT35HYnftWKdmempr6zhFr/6cyNQhOqGUQbFT i/0JhHdjiiSUhLA4wwUPPKLTkvhP5ngRV6R4pQ2VN/YDQOLQGerV0b9OExbRW5h0 LtbxBHXQ939M/aq6dxejlgTrrHaiGMVd2I7mkLasZnyfqQ6UzCFHISSxy6r60pk5 TGcmwOWfDQIDAQABo3QwcjAOBgNVHQ8BAf8EBAMCBaAwHQYDVR0lBBYwFAYIKwYB BQUHAwEGCCsGAQUFBwMCMAwGA1UdEwEB/wQCMAAwHwYDVR0jBBgwFoAU+Pg8jJuk n6TU1uvx5qjQFTDhSzowEgYDVR0RBAswCYIHR1JQQ19HVzANBgkqhkiG9w0BAQsF AAOCAQEAoc2Qs+kU13LJmiodHoZYVRneRN3GFk54qmXTR+jGISDObG8HLa6VGKil m/SXX2bJR2lAQW6ZXdaBJJMu1yuzFQm8/YuykkNAdn9cg6XBLURmGQn06vA0xSBf BZz4HYzbJohZNiUb/htzapoPy+wy9AFg3q5tuhteaE1U4JAo6HKfBqGd+lzKaqwW xCefbDxo7iRqTI1RW2SqyutTT+18vtSMypGjyrEs8rYjLdG4N8Q7GvvmkQ1K+8kT U3WaR0gFPoeJYPlIVRAOaN4WdUFQSThCcw6ZNEFeRl+qMFQzwsprN2jn6Fznl+jb 3Ath5wAewU0euy6LDATE6ghzrX5GZA== -----END CERTIFICATE----- gw_private_key: | -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEAt4+Zh/RKeBZhpHSm1CLN4CKhWrlkjWSUlPhCq6Q8ZOmGQesw UqyRWAOkmPmfzJvf+bmuIQqEKTbVP2jE7JJShH1GN/oulzkAJdKkZ/mQojEsMzMe Xg3BqFuTnWnjgey0Vh0pWxeKKx3bHi44xLJeN5ODB4cTQdo5PQJ3RqrbT35HYnft WKdmempr6zhFr/6cyNQhOqGUQbFTi/0JhHdjiiSUhLA4wwUPPKLTkvhP5ngRV6R4 pQ2VN/YDQOLQGerV0b9OExbRW5h0LtbxBHXQ939M/aq6dxejlgTrrHaiGMVd2I7m kLasZnyfqQ6UzCFHISSxy6r60pk5TGcmwOWfDQIDAQABAoIBAAmx+nx9US+dkwOy K5uZyQD1I0uc7iwvq09g+3iAYLY9xVsW9oLvXW/mJVv1F1UhyIcyoPlaylc477N9 L6WFJvmbekl7m9ld592Xjhp1yodejISZxxlVpaxkRdwzGxKiM3Y27RfEGwai+Y9T BqmQ+Dv8PRf5MPGx+oL37d/cJ2A/5sHm74qziWVxC8bKoyl/s+gTZSR2gyeoc2Xh F9wb4iH0SWp7lfsnS48/1JlHVrZHObpq73yzXNyWFBUdGK5Evn5EEoc9m6Fk/ymB 0dOBwjyujIJlgxonwPx+VOtgg7PXDdusIRb3szXbCU1OPGtg/oQOtwVCGTMsqyqO LVKg37ECgYEA6odNx7Mhjr3sNLbkKItDEUSoLmdPZ9JN8/4tbXyq+oJNiZ0WoGDQ o2Yx1H5BA7eWxokKhffBJl66pv44gX5o2mpVhJ7O2WwcbU8hxmaXvhltyMpvWxC9 QiWR7QcDFc2GXweymkk/QaxRTYdpB5spdbR11QGKlAvnPpYBtc7IL6UCgYEAyF3B 32o0OYIb1mhTho7oL0Wn/oVlgSO5FaWpnX6g3nxA2MeAtiuawtgTmcoiuEx3m6rx OTiku3icv5tJ642JGXdrgM5QHPzJh2jl6oJi6xVUZVPO4PWBmqBP+5lA4cxa3L4A qkVDaZOoHE2Jd+uadLdmHt8fEsdL7mtOHfGxlUkCgYEAsnlO7obaJbdQVnlLvbLk 0fJOjimeWuLG4cPvLB+wOb0JZoz92AR1IbO2ff+qWDrQ6bsGIBb/jMSQBF73/0uE XZqIA8mangjQxTpv+HzAQzE0w5WSEln1vK28lAU/CsuB0zWXbCQLmF2a7YX7nocs kN9IwFVQ8QLx8kXTfVikLOUCgYAg4ZoGUwR9B4gP+JD0fRFHaLP4BeYxei5OiiA6 s2Qs/tEZgivyOVetcA5PZ6eo/QuH5Vau4EfQaCu5Gf/YgyKjpkBjI/hruWRNL37D rGAVWiu+cTF7I28AdByMGotWQtYKcbfkOXelpNCqzGKp5mUzkEFXAaC00TX5y2xH Z7mP2QKBgAdH4DyqatblIRBuAN75EhRopQalG4hEvaLXfFQ9XU16bVF48cDXF0HE Hmv9OB417EJMAJGWaajl9/IIm9rhcI2ElEl+CWpwWYoBbCk09kJ40GfWYQLb0bnm XlUzNhofWjx/wOsMYnh71NDjhC9eGjV9YKqtFb0hw17x0hpWZ8cY -----END RSA PRIVATE KEY----- public_url: https://localhost:8889/app/index.html links: - text: Documentation url: https://docs.velociraptor.app/ icon_url: data:image/svg+xml;base64,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 type: sidebar new_tab: true initial_users: - name: admin password_hash: c5af7c7177eaea7b586ad35fab2e168966e82c8e28c0dc594c0105091917c6f5 password_salt: 96ca7e1c335966238b8cf0bd051fab9b760e5ac456da3991ea4f6c1d84dc9dc2 authenticator: type: Basic CA: private_key: | -----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEAvc4edVyHFXvluxZA9rmo7OrYNsjUM8UswJvRl2KhzNIbp/ck 23Fm9VvfJJpVGeaBZnBzPhFv2v9P7fPLa/whMBFDRO4FpxWg6NEH4eK5NUP9VOQX AuGGdWhRM7inejMCqR1qpRLGqV2+XK6zwq3jFckM2tWXkbeWZ2gRogzkxKfKxpfM Zc5dQS2HyXx6Qi3ChvsTUz6I3KPbE/Zmi/LVvvi34MfzamLerqcHwp49rfw6OdQI kKk4VJRjSVMesyOvaHEL0LMGxE3iHjNQc+xbFLvO+54t5XGxaGQXC2WcWtacJbOy 9GoozjOxDtOELcVEoxJiRJQSeHaOF0AmDEXmKQIDAQABAoIBABRYz8ASCrMdZIux P4aTcY3wQPxifAkOtpTxPz8kxiaQUYGoh0108y4TSrEAUGYl5TJHlLsPIHgQDY/7 Jg/t59rgxt7RS07VjTnYCqnG5cbVgodCqkrXRVQ5uha60U1SwZLCggevIxfN4lXK LqAMhv7zXgrpgcWPsjJkoBtImY+RI6qxDlnosI8SNrVjhpzgJnBmVrLVEWmcVtQy 0yaT15Ms+e6Bp7nV5Coi+fzoEqB8kQiCKuz1x5wd5wjII1zZdoTfnEdAGHWXcI5W Cpw8Q5bTaOPhH7FrTOG52KOZ4Hf2ddxAOpp94zCSmf/TEuGj9doffJq/n8hIX5f0 K63GL+cCgYEA9fdI6chrytWLg0YdCaYzo/FDhWAKMOaccyze0N2Md/itMg7H0gG+ n41IykuxIVl+uNlK2Ou5y5+6NGg/M6EiITetQ1MY9c5VIJkTybEeXuhjCZcN6kzH 9SZoLsfCcJas6uHRuTTdoUZkaDhai5P00J5O33H+c+ahJ8BBGgb+5YMCgYEAxYxT YkLCssll3YnLsvxnBfNRYHfi4EDiDvRZp02LzS9rM8d8GsukJ87+SuDVQqSl+EYX oJl8a+1CSG8qCADLjt7dNjsWbIGXGEnoH5MhElfIHqzgJzotgUM28WA0abxwwRu5 Wgwys5Fv51Se4MfE664i+NtuQ7aTipWbReMjoeMCgYBO2jHj0L7Nzdvl/8o7V67i dewhjAJ4XtX1DoN4Di6EH5LWo2pn5utHlzGouM9WU6yOcgrOs/NiVhiJyInKcXPR llnTZYZw9u7PfoObe06zOmjVoDlzzZ2k9+UaaivpkERrIG3tpAcRNtHln3tXl906 LCY4+ACNA3jSl43HXErHJQKBgEIE6YD3KrYxVFe7S1YfwBZfAJ0qs6maRXIV+zhM VCJYbI07Z6BU2iFrrdQ8W0kQWV8lnZPQd6JiAjrO288c5Op0VJ1hFddhX6uAV5Dl zLGioICP6cFyUe7XFa+JJTsI/O2sZD9RwEf+nNVElGwulwLkiU99ldYPWDOCWAf9 JtVdAoGBAIS/83oQhFtxMM3iRUYpEhZm1fU0fAoHR2jmn8lZlW1o1/3lFXWVRMFC wZKWW+P1L45kf1Ymo7R6MgNGxfKxEBLpKFuM7rWF7SCEMwqT7R1t1JUzJ1g+CSmH 4br7lEM9JIRAr8W+5ON/2qyTYl7D/dPMNXQKCHL2pmeTkNGMunDk -----END RSA PRIVATE KEY----- Frontend: hostname: localhost bind_address: 0.0.0.0 bind_port: 8000 certificate: | -----BEGIN CERTIFICATE----- MIIDWDCCAkCgAwIBAgIRAKUx/2P2EOmm4oZCQ52QMOQwDQYJKoZIhvcNAQELBQAw GjEYMBYGA1UEChMPVmVsb2NpcmFwdG9yIENBMB4XDTI2MDgzMTA4NTIzN1oXDTM2 MDgyODA4NTIzN1owNDEVMBMGA1UEChMMVmVsb2NpcmFwdG9yMRswGQYDVQQDExJW ZWxvY2lyYXB0b3JTZXJ2ZXIwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIB AQCjoSGnJEQTtEWjvSF5+BHwlSYQtUOO6jK6EozFnW+lmFLApNGm6YxSROJ1ylQM wSkIDSVZ48fFLTtln5Hq5zubxIwVwh1Ul0BN6c4JkBogZvywG5UKukzYraLi9h8E HKMrTp32/Ipbmfs61evz2cAkjmswN0g3hLAQRvJgpD4lih5YaVlvlpzw2okLDR31 wl2GqLjUugM4GHI8AQm/c2g0fiEBHfM4mnDvqFCOKqMJcFW4zBOtRNV+09FohIbn +ABdwzPm9WshVWbPFAurEuzeUXXhyWU+ZRFw+1H7LN18q7fl/UqhTyzcaZ4868iO g8/YbspGH3KEQEapFxy3y8+pAgMBAAGjfzB9MA4GA1UdDwEB/wQEAwIFoDAdBgNV HSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwDAYDVR0TAQH/BAIwADAfBgNVHSME GDAWgBT4+DyMm6SfpNTW6/HmqNAVMOFLOjAdBgNVHREEFjAUghJWZWxvY2lyYXB0 b3JTZXJ2ZXIwDQYJKoZIhvcNAQELBQADggEBAEh4Puj+1W7Vur+vz5mYbm8QvDEV jU5PwvC/VfjxI4m3LuXYIUgWBMf5nW9m6yJB5SeBMxsb57TRz2lUgBj3BnpMcz3e 9PkDKN1+q5mJRU8dWQeM0Q8rdXkr0qh7fYm5nUuV6JAZJx5q5GZUNO/u1imuw9NM XWWuoscKggFQlJF9Jv1qIoUOcs6K9M2igOBP9aGXWTAzurgSjIIAFop8SbXUk6DR lMBD6XGxIlan9GmO054XTNZR9Cx6co7bdAccbG/FrGRvtbjzIzloAZMdhnI8m9kn Aw5NMfvTxNzgkqJKDFpKd/Hn2moYSOgi+vbDO/TseWN7v4WVIBWWEs2J5wU= -----END CERTIFICATE----- private_key: | -----BEGIN RSA PRIVATE KEY----- MIIEpAIBAAKCAQEAo6EhpyREE7RFo70hefgR8JUmELVDjuoyuhKMxZ1vpZhSwKTR pumMUkTidcpUDMEpCA0lWePHxS07ZZ+R6uc7m8SMFcIdVJdATenOCZAaIGb8sBuV CrpM2K2i4vYfBByjK06d9vyKW5n7OtXr89nAJI5rMDdIN4SwEEbyYKQ+JYoeWGlZ b5ac8NqJCw0d9cJdhqi41LoDOBhyPAEJv3NoNH4hAR3zOJpw76hQjiqjCXBVuMwT rUTVftPRaISG5/gAXcMz5vVrIVVmzxQLqxLs3lF14cllPmURcPtR+yzdfKu35f1K oU8s3GmePOvIjoPP2G7KRh9yhEBGqRcct8vPqQIDAQABAoIBAAW4VUfVgbe6npCZ xPjRjjb9z8XXwFPXpgxRJ7Ckz0lXqNTpLhcKpQgfNldtykBj5D5Oz1Z0GwCukxv7 VwuCJ9hLJ6Z/Ea1qWCohGT3GVtN5Ji412KD2YEdW0pHijrUDF0UlS2pd66xGFr04 yzXMD+Z3QBIAbLrcHZeEE2cDdtSzEAkWC8XoaQtUIcL71wvRv+17hu7CanyCB94c 1JWzF/63zg4e31GIuIvNT7NipTFB3OHZEvt2hj9e7foNTfHu2kzi/gSb02KuBKoj jwwcaPgSwKLF6z19tWr84G+AGKanUdgA2vGGbaX+QngM/u5f3++Zs/k8fAiCd9I0 ZLNhTD0CgYEA09fz3G8jSYwiT7jgqSSu6NlY5tdgc5GKCPkKYyXChQjmewUkaTCB of7fGlFeUzeiBYMuAIbTht4cv+g/UhdNOMMWkcWQodkjqrQUwHIFfmWKZmQ04hz5 V5oG+CNCKxxQjXQfTwHOW9oIVsDfEXFBTwR5ubwWF4HbQGDsMMlIC2cCgYEAxbx0 f5O0lpRNRvDHjOET7lZwETQQdGTn/GjEEM6xQbmGzP2MGFhSrnoh4OabTe5LOY7n ZXGWjKf1YZ8w+z3ceogXsUKZMZeY8g8grwuFxK6rC76NP16MlpAwa64Q5T8sESe0 TynMOP5eGUz0W455x9evYq0SfPq9fKcfwg3Ncm8CgYBx9mLB2yfokPKEYLi7RXiy 2vnwdTz17v2LBi6IV+/lEXysAYAs9mNGeo4a4lsT+YG35XIB5oY0r5hXxOELkG2C c7DYiqfb6aw+UNI5FR3PeWCS5KVuXpfkgH/vTUhzWLAc6LNPFXGmCA0kXm2iPIMd txKk0IIx8zG32Gw3cpDHUQKBgQC9Ok0Obc6rL38IfZGp6xeExWl3vShmCs7LCYNg Rjzxldc/wwBXp+ZwHGbhcC59lKaejXg550rYjj9QTeS0+o1NIYHy27X49IekVf/E JDW+dB0yHwfS9et6hsAfvDNk/2BvhlySSYCrphltAuzx1VYLfgfUWaZQvi+p49GL hmPutwKBgQC88qm8X7LnKN/Q1/mK48Rx2x5kaZ7NAH2gTwb20S2bdWLazQ/NWYww TFSFqpQttp3dYKg+fUOwIdDpdie3Tfv4+4Nwsq5Alpj3G/1jf+7Cmp2TGlQ0aKC/ vl4gvvzLXgfGeyuZEznOH19F/rwXcCiOdBs0TC9Wfc9jJXzpuDhbhg== -----END RSA PRIVATE KEY----- default_client_monitoring_artifacts: - Generic.Client.Stats GRPC_pool_max_size: 100 GRPC_pool_max_wait: 60 resources: connections_per_second: 100 notifications_per_second: 30 max_upload_size: 104857600 expected_clients: 30000 Datastore: implementation: FileBaseDataStore location: /opt/velociraptor filestore_directory: /opt/velociraptor compression: zlib Logging: output_directory: /opt/velociraptor/logs separate_logs_per_component: true debug: disabled: true info: rotation_time: 604800 max_age: 31536000 error: rotation_time: 604800 max_age: 31536000 Monitoring: bind_address: 127.0.0.1 bind_port: 8003 api_config: {} obfuscation_nonce: ggnsBONQSvU= defaults: hunt_expiry_hours: 168 notebook_cell_timeout_min: 10 security: certificate_validity_days: 3650 user1@ubuntu2604lts:/opt/velociraptor$


(完)